Os usuários de computadores e laptops Apple devem atualizar o software do sistema o mais rápido possível. A Apple lançou um “patch” que elimina a vulnerabilidade, graças ao qual os invasores podem fazer capturas de tela dos usuários secretamente e obter outras informações.

Mashable.com

O XCSSET foi descoberto pela primeira vez no ano passado por especialistas em segurança cibernética da Trend Micro. Usando malware, os cibercriminosos infectaram os aplicativos de desenvolvedores genuínos do Mac, depois dos quais eles próprios espalharam vírus.

Agora, os especialistas da Jamf identificaram uma nova maneira de usar o programa: ele é capaz de fazer capturas de tela nos computadores dos usuários. Isso pode levar ao comprometimento de dados, incluindo endereços, números de cartões bancários, senhas e outras informações.

«Os hackers são mais propensos a visar o Android ou Windows por causa de sua popularidade, mas recentemente uma série de vulnerabilidades no macOS e iOS finalmente desmascarou o mito da segurança inquebrável da Apple ”, disse Daniel Markuson, especialista da NordVPN. “Muitas pessoas passaram a acreditar que os produtos da Apple são protegidos contra hackers … nenhum dispositivo é 100% seguro contra ameaças cibernéticas.”

Normalmente, quando um aplicativo Mac acessa pela primeira vez o microfone, câmera ou armazenamento de um dispositivo, o usuário é solicitado a fornecer a permissão apropriada. O malware detectado por Jamf conseguiu contornar essa proteção, explorando uma falha de segurança. Basta que o programa incorpore seu código em um aplicativo confiável e, dependendo do propósito do programa “bona fide”, não apenas capturas de tela podem ser feitas, mas também podem ser feitas gravações de vídeo ou áudio. O acesso às informações textuais inseridas pelo usuário não está excluído.

É importante notar que até mesmo computadores baseados no chipset Apple M1 mais recente podem ser infectados. Todos os usuários de Mac devem atualizar seus macOS para Big Sur 11.4 assim que possível. A Apple já anunciou que a atualização contém os patches necessários para proteger as informações.

avalanche

Postagens recentes

Meta mentiu sobre a segurança do Facebook, Instagram e WhatsApp para crianças; tribunal a multou em US$ 375 milhões.

Um júri do Novo México considerou a Meta culpada de violar a lei estadual em…

17 minutos atrás

A escassez de processadores para PC está se agravando, com preços em alta e prazos de entrega já estendidos por meses.

Os preços da memória começaram a subir para os consumidores no segundo semestre do ano…

41 minutos atrás

Foi anunciado o Arbiter 131, um jogo de estratégia tática não linear onde “tudo é decidido através da jogabilidade”.

Os desenvolvedores da Ikon Studios, por meio do portal IGN, apresentaram Arbiter 131 – um…

2 horas atrás

A Arm espera aumentar sua receita em seis vezes em cinco anos, com as vendas de seus próprios chips de IA gerando até US$ 15 bilhões por ano.

Enquanto a Intel vem tentando conquistar a confiança de seus concorrentes nos últimos anos, oferecendo-lhes…

2 horas atrás

Para motivar os principais executivos, a Meta oferecerá a eles opções de recompra de ações pela primeira vez desde seu IPO.

No ano passado, a Meta✴Platforms estabeleceu um alto padrão de remuneração para seus principais especialistas…

3 horas atrás

A SK Hynix planeja abrir seu capital na bolsa de valores dos EUA ainda este ano.

Embora alguns especialistas apontem para condições desfavoráveis ​​para ofertas públicas iniciais (IPOs), empresas com necessidades…

4 horas atrás